Netikra SBB bilietų svetainė vagia keliautojų kredito kortelių ir „Twint“ duomenis

Pagrindiniai akcentai
- 1
- 2
- 3
+ dar 2 įžvalgų žemiau
Šveicarijos kibernetinio nusikalstamumo policija patvirtino, kad netikta SBB bilietų svetainė vagia kredito kortelių numerius ir „Twint“ mokėjimo duomenis iš keliautojų, kurie ją randa per įprastą „Google“ paiešką. Ji tiksliai nukopijuoja tikrąją „sbb.ch“ kasą ir tik per mokėjimo žingsnį išsiduoda.
Tai svarbu visiems, šį rudenį užsisakantiems bilietus Šveicarijos traukiniams, įskaitant kelionę į oro uostą prieš skrydį. Štai ką daro ši netikta svetainė ir ką daryti, jei jau sumokėjote.
- Kas nutiko: Cüricho kantoninė policija 2026 m. rugpjūčio 19 d. perspėjo apie netikrą SBB bilietų svetainę, kuri beveik tiksliai nukopijuoja tikrąją.
- Ką ji vagia: Kredito kortelės numerį, galiojimo datą ir apsaugos kodą, taip pat „Twint“ prisijungimo duomenis, įvestus netikrame mokėjimo puslapyje.
- Kaip žmonės į ją patenka: Įprastą „Google“ paieška ieškant pigių SBB bilietų arba el. paštu atsiųsta sukčiavimo nuoroda.
- Ką daryti dabar: Užsisakykite tik „sbb.ch“ arba oficialioje SBB programėlėje ir prieš mokėdami naršyklės juostoje patikrinkite visą adresą.
- Jei jau sumokėjote: Nedelsdami paskambinkite į banką ir užblokuokite kortelę, o tada pateikite pranešimą savo kantoninei policijai.
Kas nutiko
Cüricho kantoninė policija paskelbė pranešimą apie sukčiavimą cybercrimepolice.ch svetainėje 2026 m. rugpjūčio 19 d. (galioja ir 2026 m. rugsėjį): netikta svetainė beveik identiškai kopijuoja SBB bilietų parduotuvę. Interneto adresas šiek tiek skiriasi nuo tikrojo „sbb.ch“, tačiau viskas kita, įskaitant tikėtinus išvykimo laikus ir peronų numerius, yra sukurta taip, kad atrodytų įtikinamai iš pirmo žvilgsnio.
Netiktoje svetainėje netgi galima pasirinkti primąją arba antrąją klasę - lygiai taip pat, kaip ir tikrojoje, o bilietų kainos yra gerokai mažesnės už įprastus SBB tarifus, o tai ir yra masalas. „20 Minuten“ apie tą patį perspėjimą pranešė tą pačią dieną, o „SwissCybersecurity.net“ ir „Beobachter“ šią naujieną per kelias dienas paskelbė taip pat. „The Local Switzerland“ anglų kalba apie tai parašė 2026 m. rugpjūčio 25 d., todėl tai nėra vienintelio šaltinio teiginys.
Kas iš tikrųjų patenka į šiuos spąstus
Kiekvienas, kuris SBB bilietų ieško „Google“, o ne tiesiogiai įveda „sbb.ch“, rizikuoja, kaip ir tie, kurie paspaudžia bilieto nuorodą netikėtame el. laiške ar žinutėje. Policija teigia, kad aukos į svetainę patenka per „Google“ paiešką arba el. paštu atsiųstą sukčiavimo nuorodą, ir nieko daugiau.
Tai yra visi įėjimo taškai. Nereikia diegti jokios kenkėjiškos programinės įrangos ar siųstis programėlės; netikram puslapiui tereikia, kad įvestumėte savo kortelės ir „Twint“ duomenis į formą, kuri atrodo teisinga.
Tai skaudus smūgis būtent tam pasiruošimui kelionei, kurį dabar atlieka daugelis skaitytojų. Pagalvokite apie paskutinės minutės traukinio bilietą į Cüricho arba Ženevos oro uostą, vakar prieš tai užsakytą jungiamąjį reisą arba pigiai atrodantį bilietą savaitgalio kelionei į užsienį. Per geras pasiūlymas yra būtent tai, kas netikrą svetainę padaro įtikinamą, ir būtent tada žmonės mažiausiai linkę dukart patikrinti URL adresą. Bet kurį SBB tarifą, kuris žymiai sumažina įprastą kainą, reikėtų laikyti įspėjamuoju ženklu, o ne nuolaida.
Manyti, kad svetainė yra tikra, nes bilieto duomenys atrodo teisingi. Policija patvirtino, kad netikros platformos išvykimo laikai, peronai ir maršrutai sutampa su faktiniu SBB tvarkaraščiu, todėl tikėtinas tvarkaraštis nieko nepasako apie tai, kuri svetainė jums pardavė bilietą.
Ką daryti dabar
Bilietą užsisakykite tik per paties atidarytą kanalą, o ne per tą, į kurį patekote paspaudę paieškos skelbimą, el. laišką ar žinutę. Tikrasis užsakymo puslapis yra adresu sbb.ch ir oficialioje SBB programėlėje, ir niekur kitur.
- Įveskite „sbb.ch“ tiesiai į naršyklę arba atidarykite oficialią SBB programėlę, vietoj to, kad spaudistumėte paieškos rezultatą
- Dar kartą patikrinkite visą interneto adresą būtent mokėjimo žingsnyje, nes ten netikta svetainė ir skiriasi
- Vertinkite kainą, kuri yra gerokai mažesnė už įprastą SBB kainą, kaip įspėjamąjį ženklą, o ne kaip nuolaidą
- Niekada neįveskite kortelės ar „Twint“ duomenų paspaudę nuorodą iš el. laiško, SMS žinutės ar skelbimo
- Jei jau įvedėte mokėjimo duomenis į įtartiną svetainę, nedelsdami paskambinkite į banką ir paprašykite užblokuoti kortelę
- Užblokavę kortelę pateikite pranešimą kantoninei policijai, nes byla pradedama sekti tik tuomet, kai apie ją pranešama
Pridėtume dar vieną įprotį, kurį verta išlaikyti: įsimskite „sbb.ch“ į savo adresyną patys, o ne kaskart pasikliaukite paieškos rezultatais. Tai pašalina tą vienintelį momentą, „Google“ paiešką spaudžiant laikui, kai ši apgavystė iš tikrųjų veikia.
| Ką matote | Tikroji „sbb.ch“ | Netikta svetainė |
|---|---|---|
| Interneto adresas | Tiksliai „sbb.ch“ | Panašus, bet ne tapatus „sbb.ch“ |
| Bilieto kaina | Standartinis SBB tarifas | Pastebimai mažesnis už standartinį tarifą |
| Klasės pasirinkimas | Pirma arba antra klasė | Pirma arba antra klasė (nukopijuota) |
| Mokėjimo puslapis | Paties SBB kasa, integruotas „Twint“ | Atskiras puslapis, kuriame prašoma kortelės CVV ir „Twint“ prisijungimo duomenų |
| Kaip čia patekote | Tiesioginis apsilankymas arba oficiali programėlė | Paieškos skelbimas, sukčiavimo el. laiškas arba teksto nuoroda |
Kaip ši apgavystė veikia iš tikrųjų
Pasiekus netikrą kasą, svetainė prašo jūsų kredito kortelės numerio, galiojimo datos ir apsaugos kodo, taip pat jūsų „Twint“ mokėjimo prisijungimo duomenų. Policija tiksliai apibūdina tikslą: surinkta informacija leidžia nusikaltėliams inicijuoti neteisėtus mokėjimus arba vykdyti tolesnį sukčiavimą.
„Twint“ yra Šveicarijos mobiliojo mokėjimo programėlė, tiesiogiai susieta su banko sąskaita, todėl pavogti „Twint“ prisijungimo duomenys yra bent jau tokie pat žalingi kaip ir pavogtas kortelės numeris.
Jūs niekada negaunate veikiančio bilieto. Transakcija yra visas parduodamas produktas, o netikri tvarkaraščio duomenys egzistuoja tik tam, kad išlaikytų jus puslapyje pakankamai ilgai, kol sumokėsite. Tai pavadintume akivaizdžiu įrodymu, kai tik sužinote, ko ieškoti: tikra bilietų parduotuvė nori, kad pirkimą užbaigtumėte, o netikrai tereikia, kad jūsų kortelės duomenys būtų įvesti bent kartą.
Šie skaičiai gauti iš 2025 m. atliktos 1 706 vokiškai ir prancūziškai kalbančios Šveicarijos gyventojų apklausos, kurią atliko tyrimų institutas „Sotomo“, užsakytos draudiko AXA ir paskelbtos 2025 m. gegužės 12 d. Jų aprašytas modelis - prarasti realūs pinigai ir didžioji dalis jų niekada nepranešta - yra būtent tai, dėl ko įtikinamą netikrą bilietų svetainę išvis verta sukurti.
Tai nėra vienkartinis modelis
Netikta svetainė, pakeičianti tikrą, patikimą užsakymo procesą, yra tas pats triukas, kuris naudojamas ir kitose dviejose mūsų aptartose apgavystėse. Netikros JK ETA svetainės dabar iš Austrijos keliautojų ima iki €900 už formą, kurią tikrasis vyriausybės portalas išduoda už kur kas mažesnę kainą, o netikros kelių mokesčių vinječių svetainės nusitaikė į vairuotojus aštuoniose Europos šalyse.
Nė vienam iš šių atvejų nereikia, kad būtumėte neatsargūs. Jiems reikia, kad skubėtumėte, ieškotumėte kažko oficialaus puslapyje, kuris atrodo pakankamai panašus, kad nesukeltų jokių įtarimų.
Praleiskite reakciją „kaip žmonės galėjo ant to pasimuti“. Visas tokio artimo kopijavimo dizaino tikslas yra tas, kad atsargus asmuo, judėdamas įprastu greičiu, to taip pat nepastebėtų.
Ko tikėtis toliau
Nukopijuotos versijos naujais adresais yra įprastas modelis uždarius netikrą svetainę, o policija nesakė, kad ši dingo. Laikykite tai nuolatine rizika iki 2026 m. pabaigos, o ne viena fiksuota internetine svetaine, kurios reikia vengti.
Šveicarijos nacionalinis kibernetinio saugumo centras seka tokius modelius federaliniu lygiu, kartu su kantoninės policijos pranešimais. Jei užsakote dokumentus ar bilietus didesnei kelionei į užsienį, mūsų kelionės dokumentų kontrolinis sąrašas apima tai, ką dar verta pasiruošti. Saugant patvirtinimus ir kvitus vienoje vietoje, kaip tai daryti leidžia tokios programėlės kaip „TripProf“, bent jau nereikės ieškoti el. pašte įrodymų apie tai, ką užsisakėte, jei vėliau kiltų ginčas.
Dažnai užduodami klausimai
Kaip sužinoti, ar esu tikrojoje „sbb.ch“ svetainėje?
Įveskite „sbb.ch“ tiesiai į naršyklę arba naudokite oficialią SBB programėlę, vietoj to, kad paspaustumėte paieškos rezultatą. Dar kartą patikrinkite visą adreso juostą būtent mokėjimo žingsnyje, nes ten netikros svetainės adresas skiriasi nuo tikrosios.
Ką tiksliai vagia netikta svetainė?
Jūsų kredito kortelės numerį, galiojimo datą ir apsaugos kodą, taip pat „Twint“ prisijungimo duomenis - visa tai įvedama netikrame mokėjimo puslapyje, kuris pasirodo po to, kai pasirinkote maršrutą ir klasę.
Ką daryti, jei jau sumokėjau svetainėje, kuria dabar nesu tikras?
Nedelsdami paskambinkite į banką ir paprašykite užblokuoti kortelę, o tada pateikite pranešimą savo kantoninei policijai. Pranešti svarbu net ir patiriant finansinių nuostolių, nes policija naudoja šiuos pranešimus netimiems domenamssekti ir pašalinti.
Ar tai turi įtakos oficialiai SBB programėlei?
Ne. Perspėjimas yra susiję konkrečiai su netikta internetine svetaine, į kurią patenkama per paieškos rezultatus arba sukčiavimo nuorodas, o ne su oficialia SBB programėle ar pačia „sbb.ch“ svetaine.
Kodėl sukčiai norėtų būtent „Twint“ duomenų, o ne tik kortelės numerio?
„Twint“ yra tiesiogiai susietas su Šveicarijos banko sąskaita, todėl veikiantys prisijungimo duomenys įgalina tolesnius neteisėtus pavedimus, lygiai taip pat, kaip ir pavogtas kortelės numeris. Štai kodėl policija ją nurodo kaip atskirą taikinį šalia kortelės duomenų.
Ar tai tas pats, kas netikros Šveicarijos policijos skambučių apgavystė?
Ne, tai atskira, nesusijusi apgavystė, susijusi su telefoniniais skambučiais iš asmenų, apsimetančių policija. Šis atvejis - tai svetainė, apsimetanti SBB bilietų parduotuve, į kurią patenkama per paiešką arba el. paštą.
Pagrindinės išvados
- Perspėjimas yra tikras ir naujas. Cüricho kantoninė policija jį paskelbė 2026 m. rugpjūčio 19 d., o trys nepriklausomi Šveicarijos leidiniai apie tai pranešė per savaitę.
- Netikrame mokėjimo puslapyje ji vagia kortelės duomenis ir „Twint“ prisijungimo duomenis, beveik tiksliai nukopijavusi tikrąjį SBB užsakymo procesą.
- Įėjimo taškas yra įprasta „Google“ paieška arba sukčiavimo nuoroda, o ne įtartinas atsisiuntimas ar programėlė.
- Patys įveskite „sbb.ch“ arba naudokite oficialią programėlę ir dar kartą patikrinkite adresą būtent atsiskaitymo metu.
- Jei jau sumokėjote, pirmiausia užblokuokite kortelę, o tada praneškite. Remiantis 2025 m. AXA apklausa, policijai praneša tik apie trečdalis Šveicarijos sukčiavimo aukų, o tai yra viena iš priežasčių, kodėl šios svetainės ir toliau veikia.
Šaltiniai
- cybercrimepolice.ch: oficialus Šveicarijos policijos perspėjimas apie sukčiavimą, paskelbtas 2026 m. rugpjūčio 19 d.
- „20 Minuten“: nepriklausomas pranešimas apie tą patį perspėjimą, 2026 m. rugpjūčio 19 d.
- „The Local Switzerland“: pranešimai anglų kalba, 2026 m. rugpjūčio 25 d.
- „SwissCybersecurity.net“: techninis sukčiavimo šablono aprašymas, 2026 m. rugpjūčio 21 d.
- „Beobachter“: Šveicarijos vartotojų reikalų apžvalga apie netikrą bilietų portalą
- AXA: 2025 m. „Cybersorgenmonitor“ pranešimas spaudai, „Sotomo“ 1 706 žmonių apklausa, paskelbta 2025 m. gegužės 12 d.
- Šveicarijos nacionalinis kibernetinio saugumo centras: oficialus kanalas pranešti apie sukčiavimą ir nusikalstamą veiklą
Tęskite skaitymą
Daugiau kelionių patarimų ir gidų, parinktų jums

Įspėjimas dėl Jungtinės Karalystės ETA sukčiavimo: netikros svetainės iš austrų reikalauja iki 900 EUR
Netikros Jungtinės Karalystės ETA svetainės iš Austrijos ir kitų ES keliautojų reikalauja šimtų eurų už formą, kuri kainuoja 20 svarų. Sužinokite, kaip veikia tikroji sistema ir kaip atpažinti sukčiavimą.

The vignette scam targeting eight European countries this autumn
Fake toll-sticker sites just got a fresh warning from consumer-protection agencies in Germany and Switzerland. Here is who is being targeted, what the scam looks like, and the eight official links to bookmark before your next road trip.

Oficialus Austrijos sukčiavimo stebėjimo sąrašas papildytas dar dvejomis netikromis rezervavimo svetainėmis
Šį mėnesį į oficialų Austrijos sukčiavimo stebėjimo sąrašą įtrauktos dar dvi netikros atostogų rezervavimo svetainės, iš kurių viena nukopijavo tikrą Tirolio kalnų trobelę. Štai dviejų minučių patikra, kurią verta atlikti prieš sumokant už nakvynę šią žiemos sezoną.